Privacy Policy

Introduzione

 

La presente informativa sul trattamento dei dati personali (di seguito, “Informativa”) è resa ai sensi dell’art. 13 del Regolamento UE 679/2016 (General Data Protection Regulation – di seguito, “GDPR”).
L’Informativa è fornita agli utenti/visitatori che interagiscono con il sito web ufficiale di Malò SpA accessibile per via telematica a partire dall’indirizzo www.malospa.it (di seguito, “Sito”) e descrive nel dettaglio in che modo e per quali finalità i dati personali degli utenti/visitatori saranno trattati durante la navigazione sul Sito web e per la fruizione delle diverse funzioni e servizi resi disponibili al suo interno.
Ai fini della presente Informativa, l’utente/visitatore del Sito e fruitore delle funzionalità del Sito (Ara Riservata, come di seguito definita), in qualità di soggetto interessato cui i dati personali trattati si riferiscono, viene di seguito individuato quale “Utente/i”.

 

1. Titolare del trattamento

 

Il titolare del trattamento è Malò SpA, con sede in S. Giuliano Milanese (MI), Fraz. Sesto Ulteriano, Via Tagliamento n. 8, (di seguito, “Titolare”).
E’ possibile rivolgersi al Titolare, per domande, richieste o chiarimenti attinenti alla presente Informativa o in generale al trattamento dei dati personali, al seguente recapito: chiara.pinchiroli@malospa.it

 

2. Categorie di dati personali trattati

 

Il Titolare tratta le seguenti categorie di dati personali durante la navigazione sul Sito e l’utilizzo delle relative funzioni del Sito:

  • a) informazioni e dati relativi alla navigazione sul Sito e ai dispositivi da utilizzati dall’Utente per navigare sul Sito e utilizzare le sue funzioni e servizi (a titolo esemplificativo e non esaustivo, informazioni circa le pagine e le sezioni del Sito visitate, le attività sul Sito, i tempi di permanenza sulle singole pagine e sezioni del Sito, indirizzo IP, browser utilizzato, tipologia di dispositivo utilizzato, informazioni provenienti da cookies o strumenti simili rilasciati dalle pagine del Sito);
  • b) nel caso in cui l’Utente fosse registrato come cliente all’area riservata del Sito (di seguito, “Area Riservata”), i dati personali richiesti ai fini della creazione dell’account (a titolo esemplificativo e non esaustivo: codice cliente, partita iva, ragione sociale, indirizzo e-mail) e informazioni relative alle attività svolte all’interno del Sito una volta effettuato il login (es. fruizione servizi riservati agli utenti registrati), oppure all’interno dell’Area Riservata;
  • c) nel caso in cui l’Utente intendesse entrare in contatto con il Titolare mediante invio di e-mail agli indirizzi comunicati, i dati personali e le informazioni ivi comprese per gestire la comunicazione (a titolo esemplificativo e non esaustivo, nome, cognome, indirizzo e-mail per eventuali riscontri, oltre al contenuto delle informazioni o richieste trasmesse).

I dati personali di cui alla categoria a) sono raccolti automaticamente dal Titolare nel corso della navigazione sul Sito. Tali dati non sono raccolti e trattati per essere ricondotti a soggetti fisici identificati; tuttavia per loro stessa natura potrebbero, attraverso elaborazioni ed integrazioni con altri dati (eventualmente detenuti da terzi), permettere di identificare persone fisiche.
I dati personali appartenenti a tutte le altre categorie sono forniti direttamente e volontariamente dall’Utente.

 

3. Conseguenze del mancato conferimento dei dati personali

 

Il trattamento dei dati personali di cui alla categoria a) della precedente sezione 2) è necessario al Titolare al fine di garantire all’Utente la migliore esperienza di navigazione possibile, e per fornire tutte le funzioni e i servizi forniti attraverso il Sito. E’ tuttavia possibile limitare il trattamento di tali dati personali mediante ricorso ad alcune funzionalità rese disponibili dal browser / applicativo di navigazione. In tale eventualità, la navigazione sul Sito potrebbe risultare limitata, e alcune delle sue funzioni / servizi potrebbero essere inaccessibili.
Il trattamento dei dati personali di cui alle categorie diverse da a) e b) contenute nella precedente sezione, è necessario in adempimento di obblighi contrattuali (cioè, per consentire all’Utente di accedere e utilizzare specifiche funzioni/servizi del Sito, quali a titolo esemplificativo e non esaustivo l’Area Riservata) e legali (con riferimento all’esecuzione di obbligazioni normative a carico del Titolare); l’Utente ha di conseguenza l’obbligo di fornire detti dati personali per fruire dei servizi e delle funzioni del Sito, di volta in volta richieste.
In caso di mancato conferimento dei dati di cui sopra, non sarà possibile per il Titolare fornire le funzioni e i servizi del Sito richiesti dall’Utente.

 

4. Finalità del trattamento e relative basi giuridiche

 

I dati personali dell’Utente saranno trattati per le seguenti finalità, e secondo le seguenti basi giuridiche.

 

Finalità Base giuridica
Consentire la navigazione sul Sito, accedere alle sue pagine e sezioni, utilizzare le sue funzioni e servizi Trattamento necessario su base contrattuale (art. 6(i)(b) GDPR)
Consentire l’iscrizione / registrazione all’Area Riservata, e la fruizione dei servizi offerti agli utenti registrati

Trattamento necessario su base contrattuale (art. 6(i)(b) GDPR)

Consentire al Titolare di riscontrare richieste avanzate da autorità amministrative, giurisdizionali o di pubblica sicurezza (a titolo esemplificativo e non esaustivo, ai sensi dell’art. 210 c.p.c. e 248 c.p.p.)

Trattamento necessario in adempimento ad obblighi legali cui il Titolare è soggetto (art. 6(i)(c) GDPR)

Riscontrare le richieste di contatto dell’Utente o di trasmissione di informazioni

Trattamento necessario per il perseguimento del legittimo interesse del Titolare (art. 6(i)(f) GDPR)

Consentire al Titolare di accertare, esercitare o difendere un proprio diritto in sede giudiziale o stragiudiziale, o comunque nell’ambito di contestazioni o controversie Trattamento necessario per il perseguimento del legittimo interesse del Titolare (art. 6(i)(f) GDPR)
Controllare il corretto funzionamento del Sito per effettuare interventi e aggiornamenti, e fornire una migliore esperienza di navigazione Trattamento necessario per il perseguimento del legittimo interesse del Titolare (art. 6(i)(f) GDPR)

 

Con specifico riferimento alle finalità di trattamento di cui ai nn. 4., 5. e 6., si specifica quanto segue:

 

Finalità Legittimo interesse perseguito
Riscontrare le richieste di contatto o di trasmissione di informazioni Interesse del Titolare a dar seguito alle richieste di contatto degli Utenti
Consentire al Titolare di accertare, esercitare o difendere un proprio diritto in sede giudiziale o stragiudiziale, o comunque nell’ambito di contestazioni o controversie

Interesse del Titolare a tutelare i propri diritti in caso di controversie

Controllare il corretto funzionamento del Sito per effettuare interventi e aggiornamenti, e fornire una migliore esperienza di navigazione

Interesse del Titolare a migliorare il Sito per fornire agli Utenti una migliore esperienza di navigazione

 

 

5. Categorie di destinatari dei dati personali trattati

 

Al fine di adempiere le finalità di cui sopra, i dati personali degli Utenti saranno trattati anche da terzi soggetti diversi dal Titolare.
Tali soggetti tratteranno i dati personali degli Utenti sia per conto del Titolare (quindi, in qualità di responsabili), sia in qualità di titolari autonomi, dietro apposita comunicazione da parte del Titolare.
Nello specifico, tratteranno i dati personali le seguenti categorie di destinatari:

  • a) fornitori di servizi necessari per il corretto funzionamento del Sito e delle sue funzioni / servizi (a titolo esemplificativo e non esaustivo, fornitori di servizi ICT, fornitori di servizi di hosting, fornitori di piattaforme e applicativi informatici);
  • b) autorità giurisdizionali, amministrative e/o di pubblica sicurezza, in conformità a disposizioni di legge, per finalità di accertamento e perseguimento di illeciti, prevenzione e salvaguardia di rischi o minacce alla sicurezza e all’ordine pubblico, nonché per qualsivoglia ragione connessa alla tutela dei diritti e delle libertà degli individui;
  • c) fornitori di servizi di comunicazione e marketing (a titolo esemplificativo e non esaustivo, agenzie di comunicazione);

 

6. Trasferimento dei dati personali al di fuori dello Spazio Economico Europeo

 

I dati personali non saranno trasferiti, al di fuori dello Spazio Economico Europeo.
In caso di trasferimento in paesi al di fuori dello Spazio Economico Europeo che non assicurano un adeguato livello di protezione dei dati personali degli interessati, il trasferimento avverrà solamente previa adozione di garanzie appropriate o opportune (quali, a titolo esemplificativo e non esaustivo, la stipulazione di accordi di trasferimento di dati che recepiscano le clausole contrattuali standard approvate dalla Commissione Europea).

 

7. Periodo di conservazione dei dati personali trattati

 

I dati personali degli Utenti saranno conservati per un periodo variabile a seconda della tipologia e delle finalità del trattamento. I periodi di conservazione dei dati personali sono di seguito indicati:

  • a) i dati relativi alla navigazione sul Sito e/o ai dispositivi utilizzati, salvo i casi in cui siano utilizzati per l’accertamento di responsabilità in caso di reati ai danni del Sito o di terzi, saranno conservati per non più di 7 (sette) giorni;
  • b) dati relativi alla registrazione all’Area Riservata: saranno conservati fino a quando l’Utente non richiederà la cancellazione dell’account (o eserciterà eventuale altro diritto riconosciuto dalla normativa vigente);
  • c) dati e informazioni relative ai contatti tra l’Utente e il Titolare: saranno conservati fino all’evasione e soddisfacimento delle richieste pervenute.

Qualora al termine del periodo di cui sopra i dati personali dovessero essere trattati per specifiche finalità (es. per tutela dei diritti del Titolare nell’ambito di un contenzioso), saranno conservati fino all’esaurimento di dette finalità (es. fino alla definizione del contenzioso).
Al termine dei periodi di conservazione sopra indicati, i dati personali dell’Utente saranno cancellati, o comunque resi inintelligibili dal Titolare.

 

8. Trattamento di dati personali mediante processi decisionali automatizzati

 

Non è previsto trattamento di dati personali dell’Utente mediante processi decisionali automatizzati (ivi inclusa la profilazione ai sensi dell’art. 22, paragrafi 1 e 4, del GDPR).

 

9. Diritti dell’Utente in merito al trattamento di dati personali

 

L’Utente ha diritto di richiedere al Titolare l’accesso ai dati personali che lo riguardano, ai sensi dell’art. 15 GDPR.
Mediante l’esercizio del diritto di accesso, l’Utente potrà richiedere informazioni circa:

  • la finalità del trattamento;
  • le categorie di dati personali in questione;
  • i destinatari o le categorie di destinatari cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di paesi terzi o organizzazioni internazionali;
  • ove possibile, il periodo di conservazione dei dati personali previsto o, ove non possibile, i criteri utilizzati per determinare tale periodo;
  • l’esistenza del diritto di chiedere al Titolare la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali che La riguardano o di opporsi al loro trattamento;
  • il diritto di proporre reclamo ad un’autorità di controllo,
  • qualora i dati personali non siano raccolti presso l’Utente, tutte le informazioni disponibili sulla loro origine;
  • l’esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all’art. 22, paragrafi 1 e 4, del GDPR e, almeno in tali casi, informazioni significative sulla logica utilizzata.

Sono inoltre garantiti i seguenti diritti:

  • a) il diritto di ottenere dal Titolare la rettifica dei dati personali inesatti, o l’integrazione dei dati personali incompleti, ai sensi dell’art. 16 GDPR;
  • b) il diritto di ottenere dal Titolare la cancellazione dei dati personali, ai sensi dell’art. 17 GDPR;
  • c) il diritto di ottenere dal Titolare la limitazione del trattamento, ai sensi dell’art. 18 GDPR;
  • d) nei limiti previsti dalla normativa, il diritto di ottenere dal Titolare la portabilità dei dati personali trattati in seguito a consenso o su base contrattuale ai sensi dell’art. 6, paragrafo 1, lettere a) e b) del GDPR; in caso di esercizio di detto diritto, sarà cura del Titolare fornire tutti i dati acquisiti, dietro consenso o in esecuzione di obbligo contrattuale, in formato strutturato e interoperabile; laddove sia tecnicamente possibile, detti dati personali potranno essere trasferiti, nelle medesime modalità, anche a terzi da selezionati dall’Utente e indicati con apposita richiesta;
  • e) il diritto di opporsi al trattamento dei dati personali ai sensi dell’art. 21 GDPR, salvo che il Titolare dimostri, all’esito della ricezione di una istanza a tal riguardo, l’esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, diritti e libertà, oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.

Le richieste di cui sopra dovranno essere indirizzate ai recapiti di cui alla sezione 1).
Il Titolare provvederà a riscontrare le richieste senza ingiustificato ritardo.
Nell’eventualità di mancato riscontro o di riscontro negativo, non puntuale o non soddisfacente alle richieste, o qualora L’Utente ritenga in ogni caso che il Titolare tratti i dati in modo illegittimo o poco trasparente, potrà rivolgersi ad un’autorità di controllo.

 

10. Modifiche e aggiornamenti della Informativa

 

Qualora la presente Informativa fosse modificata o integrata, il Titolare porrà in essere ogni ragionevole sforzo per informare di tali modifiche gli interessati (es. mediante specifiche comunicazioni per gli utenti iscritti all’Area Riservata, o con apposite comunicazioni – in forma di banner o analoghi strumenti – sulla homepage del Sito).